#1
Отправлено 09 Ноябрь 2025 - 02:48
#2
Отправлено 09 Ноябрь 2025 - 09:12
Error 5 обычно означает запрет доступа. Запрет доступа к ветке антивируса при установленном антивирусе еще можно понять. Хоть и тяжело понять, зачем апдейту Windows вообще туда лезть. Разве что это не какой-то масштабный апгрейд на самом деле.
Но вот почему доступа в эту ветку нет уже даже после удаления антивируса и почему она вообще осталась в системе - вопрос сильно интереснее.
Я бы предположил, что права\разрешения на эту ветку в целом были почему то сбиты. Ну и в отсутствии антивируса в системе, толку от этой ветки нет никакого, поэтому её вполне можно спокойно удалить, если Вы конечно это сможете сделать. Потому как, исходя из ошибки, может случится так, что придется с переназначением прав и разрешений поколдовать. Ну а потом, либо антивирус назад поставить и обновление провести, либо обновление провести и антивирус назад поставить. Примерно равновероятно должно быть всё равно, если мое предположение с кривыми правами верно.
best regards,
Technical support department, Doctor Web, Ltd.
#4
Отправлено 09 Ноябрь 2025 - 10:20
HKCU\Software\Doctor Web защищается двпротом. Писать туда при установленном АВ нельзя. Дополнительно проверил на виртуалке, при штатном удалении антивируса, даже если было помечено сохранение настроек, ветка удаляется вместе с АВ. Никаких особых кастомных настроек там впрочем не было. Антивирус был свежеустановленный, но тем не менее. Даже если предположить, что при сохранении настроек эта ветка остается в системе, то после удаления АВ она уже точно без защиты должна оставаться. Какое уж там было удаление, я не знаю, но предполагалось, что хотя бы любое относительно штатное.
Таким образом я выдвигаю наиболее вероятное предположение - права\разрешения на эту ветку оказались сбиты. По этой же причине она могла и не удалиться вместе с антивирусом. И по этой же причине у самой системы имеются проблемы с доступом в нее. При удаленном антивирусе не должно быть проблемой пойти и проверить это напрямую в реестре. При необходимости снести эту ветку, либо поколдовать с разрешениями, если оно того потребует.
best regards,
Technical support department, Doctor Web, Ltd.
#5
Отправлено 09 Ноябрь 2025 - 14:24
нет, ну эта ветка она еще до удаления антивируса показывалась в журнале логов неудачного обновления Винды.
в принципе, раньше тоже иногда такое случалось. Винда показывала ошибку обновления. но потом как-то само устанавливалось. еще был момент не так давно, когда пришлось через флешку сносить свой пароль для входа в винду, потому что он забагался при обновлении биоса материнки. а возвращаясь к главному вопросу, то после стандартного удаления ДрВеба проблема не решилась. уж не знаю, что на этот раз было причиной (наверное, надо анализировать логи). возможно, причина и не ДрВеб, а сама Винда с глюканатом обновлений) ну попытаюсь еще с установкой обновления другим способом
Сообщение было изменено aldo: 09 Ноябрь 2025 - 14:24
#6
Отправлено 09 Ноябрь 2025 - 15:13
нет, ну эта ветка она еще до удаления антивируса показывалась в журнале логов неудачного обновления Винды.
в принципе, раньше тоже иногда такое случалось. Винда показывала ошибку обновления. но потом как-то само устанавливалось. еще был момент не так давно, когда пришлось через флешку сносить свой пароль для входа в винду, потому что он забагался при обновлении биоса материнки. а возвращаясь к главному вопросу, то после стандартного удаления ДрВеба проблема не решилась. уж не знаю, что на этот раз было причиной (наверное, надо анализировать логи). возможно, причина и не ДрВеб, а сама Винда с глюканатом обновлений) ну попытаюсь еще с установкой обновления другим способом
Если попробовать чистку через скрипт :
$keyPath = "HKCU:\Software\Doctor Web"if (Test-Path $keyPath) {# Получаем ACL (иногда нужно обойти ошибку чтения)$acl = Get-Acl $keyPath -ErrorAction SilentlyContinueif (-not $acl) {# Создаём новую ACL, если старую не прочитать$acl = New-Object System.Security.AccessControl.RegistrySecurity}# Меняем владельца$owner = [System.Security.Principal.NTAccount]($env:USERDOMAIN + "\" + $env:USERNAME)$acl.SetOwner($owner)Set-Acl -Path $keyPath -AclObject $acl# Даём полный контроль$rule = New-Object System.Security.AccessControl.RegistryAccessRule($owner, "FullControl", "ContainerInherit,ObjectInherit", "None", "Allow")$acl.SetAccessRule($rule)Set-Acl -Path $keyPath -AclObject $acl# УдаляемRemove-Item $keyPath -Recurse -ForceWrite-Host "Ветка Doctor Web успешно удалена."} else {Write-Host "Ветка Doctor Web не найдена."}
Можно пробовать способом удаление через PowerShell.
Сообщение было изменено Alexander007: 09 Ноябрь 2025 - 15:13
Global Malware Hunting.
#7
Отправлено 09 Ноябрь 2025 - 15:46
Доктор в штатном своем виде не препятствует ни обновлению винапдейт, ни обновлению целиком системы, проверено много раз. То есть ситуация нештатная.
#8
Отправлено 09 Ноябрь 2025 - 16:18
после стандартного удаления ДрВеба проблема не решилась
Если почитать, что я писал, то вероятно и не могла решиться.
И если почитать еще, то можно прийти к выводу, что логичным выходом из ситуации видится - вынос этой ветки вручную(при удаленном антивирусе), с последующей перезагрузкой ОС.
А затем уже в любом порядке, либо обновления ставить, за ними антивирус. Либо антивирус ставить, за ним обновления.
В штатном виде, если в правах на ветки никто не ковырялся, в том числе всякого рода оптимизаторский софт, никаких ошибок обновления защита наших веток не должна вызывать. Пи удаленном антивирусе этой ветки и не должно быть.
best regards,
Technical support department, Doctor Web, Ltd.
#9
Отправлено 09 Ноябрь 2025 - 20:40
Если почитать, что я писал, то вероятно и не могла решиться
ну так а это точно из-за ДрВэба? а то опять удалять в рамках эксперимента...
проще тогда переинсталировать винду с сохранением
может, посмотрите новые логи? после удаления ДрВеба (обычными средствами):
https://disk.yandex.ru/d/nLOEBdM8jVM_Jw
в принципе, тогда, получается, такие проги для чистки реестра как Soft Oranizer и Ace Utilities не всё удаляют. и придется чистить вручную
Сообщение было изменено aldo: 09 Ноябрь 2025 - 20:40
#10
Отправлено 09 Ноябрь 2025 - 22:16
В текущий момент я не вижу, чтобы вы в реестре открыли обозначенную ветку и посмотрели права доступа (разрешения). В штатном варианте у вас должна быть группа ограниченных для чтения, группы система и администраторы с полными правами, а также может совпадать полный доступ с текущим пользователем.
Если у вас "слетели" права доступа, то и доступа не будет. Может быть достаточно включить (настроить) нужные разрешения, т.е. никакая переустановка не требуется. Только в установленном продукте отключить самозащиту на время настройки разрешений.
#11
Отправлено 09 Ноябрь 2025 - 22:23
в принципе, тогда, получается, такие проги для чистки реестра как Soft Oranizer и Ace Utilities не всё удаляют. и придется чистить вручную
В большинстве случаев, а иного практически не встречал, такие программы работают с теми правами, которые есть у пользователя. Если файл или запись реестра для другого пользователя или группы, то удалять что-то может быть вредно. Например, если есть доступ только у системы или доверенного установщика. Думаю, что в худшем случае "заимствование" чужих прав для очистки может и систему повредить - создаст/перезапишет данные с правами иного пользователя, а целевой пользователь потеряет доступ.
В целом, любая такая утилита не может гарантировать 100% очистку, которая и не всегда полезна. Сама система создаёт различные записи о программах, сами программы меняются и могут использовать какие-то новые (временные) данные, которые "оптимизатор" не знает в силу заложенного в него алгоритма проверки зависимостей.
#12
Отправлено 10 Ноябрь 2025 - 00:49
Может быть достаточно включить (настроить) нужные разрешения
такие скрины подойдут для определения доступа? вроде по реестру доступ полный....
если бы была какая-то программа ремувер для ДрВеба, удаляющая полностью....
Прикрепленные файлы:
Сообщение было изменено aldo: 10 Ноябрь 2025 - 00:49
#13
Отправлено 10 Ноябрь 2025 - 01:38
ну так а это точно из-за ДрВэба?
Вам кучу раз сказали, что - нет. Сбой венды. Или какого-то еще софта.
#14
Отправлено 10 Ноябрь 2025 - 02:22
Вам кучу раз сказали, что - нет. Сбой венды. Или какого-то еще софта.
ок. ваши предложения по устранению проблемы? ждать, пока винда допилит что-то (надеюсь)?
#15
Отправлено 10 Ноябрь 2025 - 05:59
- Щелкните правой кнопкой мыши по dwsysinfo.exe и запустите его от имени администратора.
#16
Отправлено 10 Ноябрь 2025 - 08:12
Вы неправильно поняли.ок. ваши предложения по устранению проблемы? ждать, пока винда допилит что-то (надеюсь)?Вам кучу раз сказали, что - нет. Сбой венды. Или какого-то еще софта.
Это сбой Вашей конкретной винды на Вашем конкретном компьютере.
Вы уже, как Вам советовали, удаляли доктора, а потом этот ключ реестра?
Сообщение было изменено VVS: 10 Ноябрь 2025 - 08:13
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#17
Отправлено 10 Ноябрь 2025 - 09:36
#19
Отправлено 10 Ноябрь 2025 - 10:27
владельца можно поменять на Администраторы, вместо текущего пользователяВообще-то у HKCU хозяин с полными правами как раз текущий пользователь. По определению.
У меня на Windows 11 27975.984 по умолчанию стоят Администраторы. Есть, конечно, другие записи реестра, которые имеют назначение текущего пользователя, хоть и не сказать, что много. Но писал про обсуждаемый путь реестра.
Может быть зависит от типа аккаунта (локальный или через Интернет-учётку Microsoft). Не проверял на других машинах и учётках. Обозначенная ситуация с "почтовой" учёткой. т.е. после имени пользователя емайл, а не доменное имя.
#20
Отправлено 10 Ноябрь 2025 - 10:44
На мой взгляд ситуация произошла из-за того, что антивирус удалили как раз этими поделками:
Soft Oranizer и Ace Utilities- на других форумах у меня частая проблема, когда с помощью данных недоутилит зачистили какого-нибудь китайца - в итоге просто стерта информация из реестра и программа не отображается в списке установленных, а все драйверы самозащиты на месте. SysInfo не плохо бы сделать, поскольку в FixIt есть функция очистки следов установки Dr.Web - почему бы не попробовать.
Сообщение было изменено Severnyj: 10 Ноябрь 2025 - 10:45



